به گزارش ترفندستان به نقل از وب سایت ithome.com
.
براساس گزارش کسپرسکی، گروهی از هکرها در حال بازنویسی بدافزار BellaCiao هستند که نخستینبار در آوریل سال جاری شناسایی شد. هدف اصلی این بازنویسی، جلوگیری از شناسایی توسط ابزارهای امنیتی است.
کارشناسان امنیتی کسپرسکی در جریان بررسی فعالیتهای این بدافزار، به نسخهای با نام BellaCPP برخوردند که از یک دستگاه آلوده استخراج شده است. تفاوت اصلی BellaCiao و BellaCPP در زبان برنامهنویسی آنهاست؛ BellaCiao با استفاده از .NET توسعه داده شده، در حالی که BellaCPP بازنویسیشده با زبان ++C است.
از نظر عملکرد، BellaCiao و BellaCPP بهطور عمده برای انتقال دستورات هکرها و توزیع اسکریپتها یا تروجانهای مخرب به دستگاه قربانی استفاده میشوند. تفاوت دیگر این نسخه بازنویسیشده، حذف ماژول وبشل تعبیهشده در BellaCiao است، اما سایر قابلیتها بدون تغییر باقی مانده و همچنان به همان سرورها و دامنههای تحت کنترل هکرها متصل میشوند.